CRITICAL✓ PATCH🇬🇧 English

CVE-2021-35393

Stack buffer overflow w Realtek Jungle SDK — RCE przez UPnP SUBSCRIBE

CVSS 9.8v3.1pub. 2021-08-16upd. 2025-08-13

Podatność typu stack buffer overflow w serwerze 'WiFi Simple Config' (wscd/mini_upnpd) wchodzącym w skład Realtek Jungle SDK umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Zagrożenie jest krytyczne ze względu na powszechne stosowanie tego SDK w urządzeniach IoT wielu producentów.

Pokaż oryginał (EN)

Realtek Jungle SDK version v2.x up to v3.4.14B provides a 'WiFi Simple Config' server that implements both UPnP and SSDP protocols. The binary is usually named wscd or mini_upnpd and is the successor to miniigd. The server is vulnerable to a stack buffer overflow vulnerability that is present due to unsafe parsing of the UPnP SUBSCRIBE/UNSUBSCRIBE Callback header. Successful exploitation of this vulnerability allows remote unauthenticated attackers to gain arbitrary code execution on the affected device.

🤖 Analiza AI
Jak działa

Serwer 'WiFi Simple Config' obsługuje protokoły UPnP oraz SSDP. Podatność wynika z niebezpiecznego parsowania nagłówka Callback w żądaniach UPnP SUBSCRIBE oraz UNSUBSCRIBE — dane z nagłówka są kopiowane do bufora na stosie bez weryfikacji długości, co prowadzi do przepełnienia bufora (stack buffer overflow). Atakujący może spreparować odpowiednio długi nagłówek Callback i dostarczyć go do urządzenia przez sieć, nadpisując stos i przejmując kontrolę nad przepływem wykonania programu.

Skutki

Zdalny, nieuwierzytelniony atakujący może uzyskać możliwość wykonania dowolnego kodu (RCE) na podatnym urządzeniu, co w praktyce oznacza pełne jego przejęcie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Realtek opublikował advisory dotyczące tej podatności. Zaleca się także ograniczenie dostępu sieciowego do portów UPnP/SSDP (standardowo UDP 1900 oraz powiązane porty TCP) wyłącznie do zaufanych segmentów sieci lub całkowite wyłączenie usługi UPnP, jeśli nie jest wymagana.

Kogo dotyczy

Realtek Jungle SDK w wersjach od v2.x do v3.4.14B włącznie — oprogramowanie działające jako wscd lub mini_upnpd na urządzeniach wyposażonych w ten SDK (np. routery, urządzenia IoT).

Uwagi

Podatność została opisana i opublikowana przez firmę IOT Inspector. Dotyczy łańcucha dostaw IoT (supply chain) — ten sam SDK jest używany przez wielu różnych producentów urządzeń sieciowych, co znacznie zwiększa potencjalny zasięg zagrożenia. Jest to jedna z kilku podatności (CVE-2021-35392 do CVE-2021-35395) odkrytych w Realtek Jungle SDK i opisanych w tym samym advisory.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Realtek Rtl819x Jungle Software Development Kit

    APP
    Realtek
    2.0 – 3.4.14b
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEAuth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2021-35394CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Realtek Jungle SDK – RCE i command injection w narzędziu MP Daemon

CVE-2021-35395CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Wielokrotny stack buffer overflow i command injection w Realtek Jungle SDK

CVE-2023-34435HIGH7.2ten sam produkt

A firmware update vulnerability exists in the boa formUpload functionality of Realtek rtl819x Jungle SDK v3.4....

CVE-2023-41251HIGH7.2ten sam produkt

A stack-based buffer overflow vulnerability exists in the boa formRoute functionality of Realtek rtl819x Jungl...

CVE-2023-45215HIGH7.2ten sam produkt

A stack-based buffer overflow vulnerability exists in the boa setRepeaterSsid functionality of Realtek rtl819x...